170 câu trắc nghiệm Bảo mật an ninh mạng có đáp án - Phần 5
25 câu hỏi
Directory traversal
SQL injection
Command injection
XML injection
Chọn A
4
5
6
7
Chọn A
Content-length
Accept-Language
Referer
Response splitting
Chọn A
XML
ICMP
HTTP
HTML
Chọn A
HTTP header
XML manipulation
HTML packet
SQL injection
Chọn A
Push flood
SYN flood
Ping flood
Smurf
Chọn A
Để chèn câu lệnh SQL thông qua đầu vào người dùng chưa được lọc
Để máy chủ SQL tấn công trình duyệt web máy khách
Để hiển thị mã SQL để nó có thể được kiểm tra
Để liên kết các máy chủ SQL thành một botnet
Chọn A
Định dạng lại ổ cứng của máy chủ ứng dụng web
Hiển thị danh sách số điện thoại của khách hàng
Khám phá tên của các trường khác nhau trong bảng
Xóa bảng cơ sở dữ liệu
Chọn A
Tạo bản sao truyền để sử dụng sau này
Được coi là một loại tấn công dos
Có thể được ngăn chặn bằng cách vá trình duyệt web
Replay các cuộc tấn công hơn và hơn để lũ máy chủ
Chọn A
Flash cookie
Session cookie
Ram cookie
Secure cookie
Chọn A
Có thể được nhúng bên trong trang web nhưng không thể thêm tiện ích
Có chức năng bổ sung cho toàn bộ trình duyệt
Chỉ hoạt động trên máy chủ web
Đã được thay thế bằng tiện ích mở rộng của trình duyệt
Chọn A
Integer overflow
Buffer overflow
Real number
Heap size
Chọn A
Trỏ đến một khu vực khác trong bộ nhớ dữ liệu chứa mã phần mềm độc hại của kẻ tấn công
Xóa tập tin chữ ký tràn bộ đệm
Làm hỏng nhân để máy tính không thể khởi động lại
Đặt virus vào nhân (kernel)
Chọn A
XSS không tấn công máy chủ ứng dụng web để ăn cắp hoặc làm hỏng thông tin của nó.
Mã SQL được sử dụng trong một cuộc tấn công XSS
XSS yêu cầu sử dụng trình duyệt
Tấn công XSS hiếm khi được sử dụng nữa so với các cuộc tấn công injection khác
Chọn A
cookie của bên thứ ba
cookie chính chủ
cookie của bên thứ hai
cookie của bên thứ tư
Chọn A
transitive
privilege rights
heap spray
vertical escalation
Chọn A
Một chương trình độc hại mà lấy cắp tên người dùng và mật khẩu của bạn
Gây hại như mã giả mạo hoặc thay thế mã hợp pháp
Một người sử dụng trái phép những người thu truy cập vào cơ sở dữ liệu người dùng của bạn và cho biết thêm mình như một người sử dụng
Một máy chủ đó là phải hy sinh cho tất cả các hacking nỗ lực để đăng nhập và giám sát các hoạt động hacking
Chọn A
Tấn công từ xa
Tấn công truy cập vật lý
Truy cập địa phương
Tấn công nội bộ
Chọn A
Từ chối dịch vụ (DoS)
Chiếm hữu phiên làm việc
Tràn bộ đệm
Chèn câu truy vấn SQL
Chọn A
Mã hóa khóa và thông báo
Chỉ mã hóa khóa
Chỉ mã hóa tin nhắn
Chỉ mã hóa khóa DHE
Chọn A
SHA-3
SHA-2
SHA-4
SHA-5
Chọn A
Perfect forward secrecy
Trao đổi khóa công khai (PKE)
Elliptic Curve Diffie-Hellman (ECDH)
Diffie-Hellman (DH)
Chọn A
Các bộ vi xử lý trên máy khách nhỏ hơn trên các máy chủ web và do đó chúng dễ bảo vệ hơn
Mặc dù các thiết bị bảo mật mạng truyền thống có thể chặn các cuộc tấn công mạng truyền thống, chúng không thể luôn chặn các cuộc tấn công ứng dụng web. Nhiều cuộc tấn công ứng dụng web khai thác lỗ hổng chưa biết trước đó
Bằng cách thiết kế các ứng dụng web phía máy chủ động, chấp nhận đầu vào của người dùng có thể chứa mã độc
Chọn A
Các thiết bị bảo mật mạng truyền thống bỏ qua nội dung lưu lượng HTTP, là phương tiện tấn công ứng dụng web
Các cuộc tấn công ứng dụng web sử dụng các trình duyệt web không thể được điều khiển trên máy tính cục bộ
Các thiết bị bảo mật mạng không thể ngăn chặn các cuộc tấn công từ tài nguyên web
Tính chất phức tạp của TCP / IP cho phép quá nhiều lần ping bị chặn
Chọn A
Tính không từ chối(non-repudiation)
Tính từ bỏ(repudiation)
Tính toàn vẹn (integrity)
Tính khả dụng (availability)
Chọn B








